Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка SmoothWall

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12

Открыть новую тему     Написать ответ в эту тему

vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Проблема в том, что их показания не совпадают с отчётами у провайдера. Разница метров в 60-100. В чём может быть проблема ?
Все эти вещи показывают ЧИСТЫЙ трафик, то есть полученные данные. Провайдер же считает трафик брутто, то есть со всей адресной, служебной информацией, повторной передачей и т.д.

Всего записей: 17287 | Зарегистр. 13-06-2007 | Отправлено: 19:42 17-05-2010
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Смотрю отчёт по трафику SARG'ом и Calamaris'ом. Проблема в том, что их показания не совпадают с отчётами у провайдера.

Уверяю вас, что они не совпадут НИКОГДА. Ибо провайдер считает весь ip-трафик, а вы считаете только проксируемый (http и некоторые другие), то есть только часть ip-трафика.
Цитата:
И ещё такой вопрос: можно ли при прозрачном проксирования как то следить за трафиком по протоколу pop3, ftp ? И есть ли вообще какие нибудь моды, который показывают отчёт по трафику по портам, откуда и сколько было закачано ?

Вам бы для начала неплохо почитать теорию о проксировании и подсчёте трафика. Тогда на данные вопросы сможете ответить сами.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6760 | Зарегистр. 29-04-2009 | Отправлено: 20:28 17-05-2010
Zaslanetc

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А по моему вопросу никто ничего не может посоветовать? Может быть есть какие-то нюансы в настройках?

Всего записей: 67 | Зарегистр. 26-09-2006 | Отправлено: 06:09 18-05-2010
Areol85

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вам бы для начала неплохо почитать теорию о проксировании и подсчёте трафика. Тогда на данные вопросы сможете ответить сами.
 
Да не, я знаю, что при прозрачной прокси, всё автоматом заворачивается на порт самого прокси. И чтобы пахал ftp, https и т.д. нуно трансляцию ip-адресов организовывать. Просто директор, мать его, не хочет чтобы я на каждой машине настраивал браузер и другие приложения. Говорит, что он якобы когда то видел, как всё это делали на самой прокси, не ходя по клиентам. Мол тогда весь трафик учитывался.
 Просто интересно, есть ли прога, наподобие SARG'а, которая бы показывала, что допустим по ftp порту скачано столько, по порту 110(pop3) столько. Ведь помоему SARG не показывает. Или я не прав ? Просто очень нуно учитывать трафик по почте и ftp. Мона как то это сделать, не ходя к каждому клиенту настраивать машину ?

Всего записей: 2 | Зарегистр. 17-05-2010 | Отправлено: 08:58 18-05-2010 | Исправлено: Areol85, 09:01 18-05-2010
Shadow_of_Time

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 Areol85
 
Зачем трансляцию?
При возникновении таких вопрос говорити чтоб "пасивный режим" включали. Это проблема ихнего не знания!!! А не ваших не умений!

Всего записей: 63 | Зарегистр. 19-07-2009 | Отправлено: 10:27 25-07-2010 | Исправлено: Shadow_of_Time, 10:52 25-07-2010
bigsmoke88



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
возникла проблемма при установке SmoothWall Extended Defense Basic PLUS-Custom Iso
не просит установки пароля в итоге после установки учетка root без пароля а вот учетка admin с каким то неизвестным паролем и под админом зайти немогу. помогите что делать или дайте ссылку на нормальный дистрибутив

Всего записей: 71 | Зарегистр. 26-10-2009 | Отправлено: 11:31 06-08-2010
ext2



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bigsmoke88
А кто мешает сделать passwd root и passwd admin для установки и смены пароля соответственно?

Всего записей: 7105 | Зарегистр. 10-09-2007 | Отправлено: 11:42 06-08-2010
bigsmoke88



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а как это сделать я не знаю скажи по подробнее

Всего записей: 71 | Зарегистр. 26-10-2009 | Отправлено: 09:03 07-08-2010
ext2



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bigsmoke88

Цитата:
а как это сделать я не знаю скажи по подробнее

Выполнить вышеуказанные команды из консоли (командной строки). На запрос пароля ввести свой пароль.

Всего записей: 7105 | Зарегистр. 10-09-2007 | Отправлено: 16:06 07-08-2010
dbelokursky



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте. Я опять со своими   странными проблемами. Есть прокси со статистическим ip xx.xx.105.6 (локальный ip 192.168.1.200). Настроен форвардинг с xx.xx.105.6:8080 на 192.168.1.11:80(сервер в на котором бежит приложение). Из локальной сети это не работает(из интернета работает). Т.е. запрос вида http://xx.xx.105.6:8080/cgi-bin/.../Search.exe? из локальной сети результата не дает, но если обратиться по локальному ip http://192.168.1.11/cgi-bin/.../Search.exe? все ок.
 
Добавлено:
Таблица nat
 

Код:
Chain PREROUTING (policy ACCEPT 23924 packets, 1625K bytes)
 pkts bytes target     prot opt in     out     source               destination
30413 1955K portfw     0    --  *      *       0.0.0.0/0            0.0.0.0/0
27044 1705K jmpsquid   0    --  eth0   *       0.0.0.0/0            0.0.0.0/0
20965 1404K jmpim      0    --  eth0   *       0.0.0.0/0            0.0.0.0/0
20965 1404K jmpp3scan  0    --  eth0   *       0.0.0.0/0            0.0.0.0/0
20965 1404K jmpsip     0    --  eth0   *       0.0.0.0/0            0.0.0.0/0
 2959  221K MINIUPNPD  0    --  ppp0   *       0.0.0.0/0            0.0.0.0/0
    0     0 MINIUPNPD  0    --  ippp0  *       0.0.0.0/0            0.0.0.0/0
    0     0 MINIUPNPD  0    --  eth1   *       0.0.0.0/0            0.0.0.0/0
 
Chain POSTROUTING (policy ACCEPT 305 packets, 24029 bytes)
 pkts bytes target     prot opt in     out     source               destination
11141  678K MASQUERADE  0    --  *      ppp0    0.0.0.0/0            0.0.0.0/0
    0     0 MASQUERADE  0    --  *      ippp0   0.0.0.0/0            0.0.0.0/0
    0     0 MASQUERADE  0    --  *      eth1    0.0.0.0/0            0.0.0.0/0
  146  7113 SNAT       0    --  *      eth0    0.0.0.0/0            0.0.0.0/0           MARK match 0x1 to:192.168.1.200
 
Chain OUTPUT (policy ACCEPT 10059 packets, 611K bytes)
 pkts bytes target     prot opt in     out     source               destination
 
Chain MINIUPNPD (3 references)
 pkts bytes target     prot opt in     out     source               destination
 
Chain im (1 references)
 pkts bytes target     prot opt in     out     source               destination
 
Chain jmpim (1 references)
 pkts bytes target     prot opt in     out     source               destination
  112  6125 RETURN     0    --  *      *       0.0.0.0/0            10.0.0.0/8
   61  8138 RETURN     0    --  *      *       0.0.0.0/0            172.16.0.0/12
 2872  208K RETURN     0    --  *      *       0.0.0.0/0            192.168.0.0/16
    0     0 RETURN     0    --  *      *       0.0.0.0/0            169.254.0.0/16
17920 1182K im         0    --  *      *       0.0.0.0/0            0.0.0.0/0
 
Chain jmpp3scan (1 references)
 pkts bytes target     prot opt in     out     source               destination
  112  6125 RETURN     0    --  *      *       0.0.0.0/0            10.0.0.0/8
   61  8138 RETURN     0    --  *      *       0.0.0.0/0            172.16.0.0/12
 2872  208K RETURN     0    --  *      *       0.0.0.0/0            192.168.0.0/16
    0     0 RETURN     0    --  *      *       0.0.0.0/0            169.254.0.0/16
17920 1182K p3scan     0    --  *      *       0.0.0.0/0            0.0.0.0/0
 
Chain jmpsip (1 references)
 pkts bytes target     prot opt in     out     source               destination
  112  6125 RETURN     0    --  *      *       0.0.0.0/0            10.0.0.0/8
   61  8138 RETURN     0    --  *      *       0.0.0.0/0            172.16.0.0/12
 2872  208K RETURN     0    --  *      *       0.0.0.0/0            192.168.0.0/16
    0     0 RETURN     0    --  *      *       0.0.0.0/0            169.254.0.0/16
17920 1182K sip        0    --  *      *       0.0.0.0/0            0.0.0.0/0
 
Chain jmpsquid (1 references)
 pkts bytes target     prot opt in     out     source               destination
  112  6125 RETURN     0    --  *      *       0.0.0.0/0            10.0.0.0/8
   61  8138 RETURN     0    --  *      *       0.0.0.0/0            172.16.0.0/12
 2872  208K RETURN     0    --  *      *       0.0.0.0/0            192.168.0.0/16
    0     0 RETURN     0    --  *      *       0.0.0.0/0            169.254.0.0/16
23999 1483K squid      0    --  *      *       0.0.0.0/0            0.0.0.0/0
 
Chain p3scan (1 references)
 pkts bytes target     prot opt in     out     source               destination
 
Chain portfw (1 references)
 pkts bytes target     prot opt in     out     source               destination
  261 13144 DNAT       tcp  --  *      *       0.0.0.0/0            xx.xx.105.6         tcp dpt:53137 to:192.168.1.128:53137
  136 14421 DNAT       udp  --  *      *       0.0.0.0/0            xx.xx.105.6         udp dpt:53137 to:192.168.1.128:53137
   13   676 DNAT       tcp  --  *      *       0.0.0.0/0            xx.xx.105.6         tcp dpt:8080 to:192.168.1.11:80
    0     0 DNAT       tcp  --  *      *       0.0.0.0/0            xx.xx.105.6         tcp dpt:5901 to:192.168.1.112:5901
    0     0 DNAT       tcp  --  *      *       0.0.0.0/0            xx.xx.105.6         tcp dpt:8081 to:192.168.1.112:80
 
Chain sip (1 references)
 pkts bytes target     prot opt in     out     source               destination
 
Chain squid (1 references)
 pkts bytes target     prot opt in     out     source               destination
 6079  301K REDIRECT   tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:80 redir ports 800
 

Всего записей: 18 | Зарегистр. 17-03-2010 | Отправлено: 09:31 24-08-2010
DZOTik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dbelokursky
Неужели ссылка на статью Действие DNAT не помогла, попробуй сделать как там написано
 
/sbin/iptables -t nat -A PREROUTING --dst xx.xx.105.6 -p tcp --dport 80 -j DNAT --to-destination 192.168.1.11
 
/sbin/iptables -t nat -A POSTROUTING -p tcp --dst 192.168.1.11 --dport 80 -j SNAT --to-source внутренний_IP_SW
 
/sbin/iptables -t nat -A OUTPUT --dst xx.xx.105.6 -p tcp --dport 80 -j DNAT --to-destination 192.168.1.11
 
/sbin/iptables -A FORWARD -p tcp -i $RED_DEV -o $GREEN_DEV -d 192.168.1.11 --dport 80 -j ACCEPT  
 
/sbin/iptables -A FORWARD -p tcp -o $RED_DEV -i $GREEN_DEV -s 192.168.1.11 --sport 80 -j ACCEPT  
 
если я с FORWARD ничего не напутал то должно сработать. Проверить к сожалению не могу - я сейчас в отпуске.

Всего записей: 59 | Зарегистр. 04-10-2007 | Отправлено: 22:48 30-08-2010
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dbelokursky
Почитайте это и ваша проблема перестанет таковой быть.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6760 | Зарегистр. 29-04-2009 | Отправлено: 22:53 30-08-2010
orhan_mikailov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток,подскажи кто может! поставил SmoothWall Express 3.0 SP1 после последнего обновления на обоих машинах отвалился веб интерфейс, не удается зайти на страницу, ssh работает. за ранее спасибо!

Всего записей: 6 | Зарегистр. 24-08-2007 | Отправлено: 15:31 16-09-2010
xamazedx

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
может попробывать на 441 порт постучаться?

Всего записей: 70 | Зарегистр. 21-04-2006 | Отправлено: 16:28 16-09-2010
ext2



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xamazedx
Тогда может лучше на 443?
 
orhan_mikailov
netstat -ant в командной строке и будет вам счастье.

Всего записей: 7105 | Зарегистр. 10-09-2007 | Отправлено: 23:28 16-09-2010
orhan_mikailov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
так я и пробую на 441 на нем всегда и был,когда работал. ext2
и команда не помогает вот что выдает netstat -ant
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State
tcp        0      0 0.0.0.0:53              0.0.0.0:*               LISTEN
tcp        0      0 0.0.0.0:222             0.0.0.0:*               LISTEN
tcp        0    284 91.194.xxx.xxx:222      79.140.78.xx:4371       ESTABLISHED

Всего записей: 6 | Зарегистр. 24-08-2007 | Отправлено: 23:55 16-09-2010
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
на обоих машинах отвалился веб интерфейс, не удается зайти на страницу

Да веб-сервер на смусе накрыло.
Что выдадут, если выдадут, команды chkconfig --list | grep apa или chkconfig --list | grep htt

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6760 | Зарегистр. 29-04-2009 | Отправлено: 00:09 17-09-2010
ext2



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orhan_mikailov

Цитата:
так я и пробую на 441 на нем всегда и был,когда работал.

Apache на нем никогда не был. Или 80, или 443 порт.
Проверьте запущен ли демон httpd: ps -ax | grep http

Всего записей: 7105 | Зарегистр. 10-09-2007 | Отправлено: 00:27 17-09-2010
orhan_mikailov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ext2 я всегда заходил через этот порт,через другие тоже не получается и команд таких нет(

Всего записей: 6 | Зарегистр. 24-08-2007 | Отправлено: 12:07 17-09-2010
ext2



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orhan_mikailov
Как нет таких команд? В командной строке набирайте команду ps с указанными параметрами.

Всего записей: 7105 | Зарегистр. 10-09-2007 | Отправлено: 15:04 17-09-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка SmoothWall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru